53
1) Кто этот сотрудник? В каком подразделении он работает? Какая у нас есть
контекстная информация из других систем? Как долго он работает, есть ли
привилегированные права, кто руководитель?
2) Что у нас есть на этого сотрудника? Какова история его нарушений? С кем
он общается? По каким каналам, с какой интенсивностью? Что он
обсуждает в переписке? Какие файлы он получает и отправляет?
3) Кто его контакты? С кем человек общается в рамках бизнес-процессов? А с
кем просто дружит? Его наиболее частые связи? Нехарактерные или
случайные контакты?
4) Как сотрудник ведет себя на работе? Что для него является нормой, а какая
активность вызывает подозрение?
То же самое касается информации — офицера интересует, как
перемещается критичная информация в организации: кто, когда, по каким
каналам, как часто и что пересылает, какие есть типичные и нетипичные
информационные потоки, что является нормой, а что аномалией.
Это далеко не полный список, но на эти и многие другие вопросы помогает
быстро ответить мощный и удобный инструментарий аналитики в Solar Dozor.
Для контроля распространения конфиденциальной информации в Solar
Dozor реализована сущность под названием информационный объект. Она
описывает класс информации, имеющей ключевое значение для бизнеса и
требующей особого внимания со стороны службы безопасности. Данные могут
передаваться в различных форматах: в виде электронных документов, в тексте
сообщения, в виде отсканированных изображений, внутри архивов и т. п. Поэтому
целесообразно задать как можно больше разных представлений этой информации,
сгруппированных по каким-либо общим критериям. Информационный объект
помогает описать понятные в обращении документы: финансовые документы,
резюме, стратегические планы, протоколы совещаний и т. п.
Мониторинг осуществляется с Рабочего стола или из раздела
«Информационные объекты». Для удобства пользователя информационные
объекты могут быть сгруппированы по категориям. При этом каждая категория
может содержать либо подкатегории, либо непосредственно информационные
объекты.